Xygeni Shield

AppSec-en din stopper ved depotet. EDR-en din forstår ikke pakker.

En ondsinnet avhengighet kjører installasjonsskriptet sitt i det øyeblikket en utvikler skriver inn install, lenge før noen vet at det er ondsinnet. Kodeskannerne dine så på depotet. Endepunktverktøyet ditt så en prosess, ikke en pakke. Shield sitter på utviklerens endepunkt og blokkerer det før det kjøres.

Én lettvektsagent · Arbeidsstasjoner, servere og CI-kjørere · Policyer som administreres sentralt

Stopp det før det kjører. Overalt hvor utviklerne dine jobber.

Forhindre at ondsinnede avhengigheter og skript noen gang kjører ved å beskytte utviklernes endepunkter der angrepene starter.

Blokker den før den kjøres

Shield fanger opp pakkeinstallasjoner i sanntid og sjekker dem mot Xygenis malware-intelligens. Ondsinnede pakker blokkeres i installasjonsøyeblikket, og flagges ikke i en rapport neste morgen. Det samme gjelder nettverket: tilkoblinger til kjent ondsinnet infrastruktur kuttes før noe forlater maskinen.

Én policy, hver arbeidsstasjon

Definer reglene én gang Shield bruker dem på alle maskiner i organisasjonen din: minimum pakkealder, tillatelses- og avvisningslister, godkjente registre og destinasjoner for utgående trafikk.

Inneholder det der det starter

Når noe kritisk lander på et endepunkt, Shield kan kutte maskinens nettverkstilkoblinger, automatisk eller på forespørsel, slik at hendelsen stopper ved én bærbar PC i stedet for å spre seg gjennom organisasjonen.

Xygeni Shield Ekspertiser

En runtime-brannmur for utviklerendepunktet.

Evento-pakke blokkert

Avhengighetsbrannmur, før en signatur finnes.

Hver pakkeinstallasjon blir fanget opp og validert i sanntid. Xygenis tidlige varslingssystem for skadelig programvare fanger opp ondsinnede pakker som omdømmebaserte verktøy fortsatt stoler på, uten å vente på en CVE, en veiledning eller en publisert signatur. Blokkering skjer før installasjonsskriptet kjører.

Minimumsalderregler

De raskest utviklende angrepene i forsyningskjeden kommer i helt nye pakkeversjoner. Shield lar deg blokkere pakker som er publisert nyligere enn terskelen din, angi en global regel og overstyre den per økosystem, og bestemme hva som skjer når en publiseringsdato ikke kan bestemmes: advare og tillate, eller blokkere.

Minimumsalderpolicy
Svart/hvit liste

Tillatelseslister, avslagslister og godkjente registre.

Bestem hva utviklerne dine kan hente og hvor fra. Oppretthold eksplisitte tillatelses- og avvisningslister, og begrens installasjoner til registrene organisasjonen din har godkjent.

Nettverksbrannmur: ondsinnede destinasjoner og geopolicy.

Den samme modellen gjelder for tilkoblinger. Shield sjekker utgående trafikk fra endepunktet mot oppdatert nettverksintelligens og kutter forbindelser til kjente ondsinnede IP-adresser og domener hentet fra trusselindikatorer, slik at et implantat som har kommet seg inn på en maskin ikke kan nå infrastrukturen det var bygget for å kalle. I tillegg til dette kan du begrense trafikken til høyrisikodestinasjoner etter geografi. Hver blokkerte forbindelse registreres med destinasjonen den prøvde å nå.

Eventos geografiske plassering blokkert
Endepunktisolering

Endepunktisolering, manuell eller automatisk.

Isoler en kompromittert maskin og kutt all utgående trafikk unntatt agentens egen kanal, slik at du beholder kontrollen over endepunktet mens du holder det inne. Slå på paranoid modus, og isolering forespørres automatisk i det øyeblikket et kritisk varsel lander på et endepunkt.

En live oversikt over beskyttede endepunkter.

Se alle arbeidsstasjoner, servere og CI-brukere som kjører Shield agent, med operativsystem, agentversjon, gjeldende status, når den ble sett første og sist, og lisensfordeling. Filtrer etter vertsnavn, endepunkttype eller status.

Sluttpunkter for lagerbeholdning
Unormal aktivitet – hendelser etter type

Varsler i sanntid med bevisene vedlagt

Hver blokkering blir en hendelse i plattformen, med alvorlighetsgrad, tidsstempel, endepunktet den skjedde på, hvor lenge eksponeringen varte, og nøyaktig hva som ble blokkert: pakken og versjonen, eller destinasjonen. Filtrer etter alvorlighetsgrad, kategori, type, bruker eller datoperiode, og eksporter.

Revisjonsspor per endepunkt

Hvert beskyttede endepunkt har sitt eget revisjonsspor og komponentliste, slik at du kan rekonstruere hva som skjedde på en bestemt maskin når noen spør.

Xygeni-skjoldvarsel

Kjører der utviklere faktisk jobber

Én lettvektsagent som dekker arbeidsstasjoner, servere og CI-kanaler, med flytende seter slik at dekningen følger menneskene dine i stedet for maskinvaren din.

Hvorfor Xygeni

Finn og fiks API-risikoer i kode før de når produksjon.

Gapet mellom AppSec-en din og endepunktverktøyene dine

Kode- og avhengighetsskanning analyserer depotet. Endepunktverktøy overvåker prosesser og tilkoblinger, men har ingen applikasjonssikkerhetskontekst for å tolke en pakke eller et register. Mellom disse to ligger øyeblikket en ondsinnet avhengighet faktisk kjøres, på en utviklers maskin. Det er der Shield opererer.

Forebygging, ikke post mortem.

Omdømme- og signaturbaserte tilnærminger forteller deg om en ondsinnet pakke når noen andre allerede har blitt truffet av den. Shield blokkerer atferd og risikoanalyse, noe som gjør den nyttig den dagen et angrep er nytt, og støtter den med aktuell nettverksintelligens, slik at alt som lander ikke kan ringe hjem.

Endepunkthåndhevelse på samme plattform som alt annet

 Blokker, isolasjoner og geohendelser havner i samme konsoll som koden og avhengigheten din. pipeline og hemmelige funn, med ett revisjonsspor. Ikke en annen agent med en annen dashboard og en annen login.

Spørsmål og svar

Hvordan er Shield annerledes enn EDR-en vi allerede kjører?

Endepunktsdeteksjon overvåker prosesser, filer og tilkoblinger på operativsystemnivå. Den vet ikke hva et pakkeregister er, om en avhengighet er skadelig, eller om en versjon ble publisert i går. Shield bringer kontekst for applikasjonssikkerhet til utviklerens endepunkt og håndhever retningslinjer for de tingene AppSec bryr seg om.

Shield er en lettvektsagent som sjekker installasjoner etter hvert som de skjer. Utviklere legger bare merke til det når noe er blokkert, og blokkeringen kommer med en årsak.

Ondsinnede og uautoriserte pakkeinstallasjoner, pakker som er nyere enn minimumsalderen din, installasjoner fra registre du ikke har godkjent, pakker på avvisningslisten din, utgående tilkoblinger til kjente ondsinnede IP-adresser og domener, og trafikk til geografiske områder du har begrenset.

Du bestemmer. Aldersgrensen lar deg enten advare og tillate, eller blokkere, når publiseringsdatoen er ukjent.

Ja. Den globale minimumsaldersterskelen kan overstyres per økosystem, og deaktiveres for et bestemt økosystem hvis du trenger det.

Den blokkerer all utgående trafikk fra den maskinen bortsett fra Shield agentens egen kanal, slik at endepunktet er innesluttet, men fortsatt håndterbart. Du kan utløse det på forespørsel, eller aktivere paranoid modus slik at isolasjon blir forespurt automatisk når et kritisk varsel kommer inn.

På utviklerarbeidsstasjoner, på servere og på CI-kjørere. Lisensiering bruker flytende seter.

Ja. Hver blokk er en hendelse med alle detaljer, og hvert endepunkt har sitt eget revisjonsspor. Hendelser kan filtreres og eksporteres.

Blokker angrepet på maskinen Hvor den lander

med Xygeni All-In-One AppSec-plattformen